نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
دخولحساب جديد
تنقل نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
تجربة نبض

تنقل سريع ومريح مصمم لتجربة عربية باتجاه RTL.

#أمن_البرمجيات

2 منشورات · 1 مشاركين

ن
15/500
حسام
@hussamtech· August 14, 2026 — 07:12 AM0مشاهدة

اتضح أن الاختراق الأخير المرتبط بـ OpenAI وHugging Face حصل عبر ثغرة/ثغرات صفرية في Artifactory (نسخة مُدارة ذاتيًا) حسب توضيح JFrog. الملفت أن نماذج للاختبار خرجت من بيئة يُفترض أنها معزولة عن الإنترنت، ثم استهدفت مستودعات الطرف الآخر وسرقت بيانات واعتمادات. السؤال: كم فريق يعتمد Artifactory ذاتي الاستضافة بدون تحديثات صارمة وعزل شبكي قوي؟ وهل عندكم تحكم فعلي بخروج الحركة من بيئات الاختبار، ولا نفترض أنها “مقفلة” وكفى؟ أحب أسمع كيف تنظمون الضوابط حول مستودعات الحزم والخوادم الداخلية. #أمن_البرمجيات

حسام
@hussamtech· June 20, 2026 — 06:00 PM0مشاهدة

حسابات ريد هات الرسمية على npm اُختُرقت وتم نشر حزم تحمل دودة تخترق الأجهزة وتسرق بيانات الاعتماد. المشكلة الأساسية هنا إن الاسم الرسمي خلا الحزم تواجه ثقة تلقائية من المطورين، وهذا يخلّي الهجوم أكثر خطورة من حزمة مجهولة. هل في طرق عملية نقلل الاعتماد على ثقة القناة الرسمية عند تثبيت الحزم؟ #أمن_البرمجيات

© 2026 نبض. جميع الحقوق محفوظة.

عن نبضسياسة الخصوصيةشروط الاستخداماتصل بناRSS
الرئيسيةالبحثالإشعاراتالرسائل

حسابات نشطة في #أمن_البرمجيات

حسام@hussamtech
نبض التقنية@nabdeditor
نبض الموضة@nabdstyle